声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
网络安全书籍-恶意代码分析
本书是一本内容全面的恶意代码分析技术指南,其内容兼顾理论,重在实践,从不同方面为读者讲解恶意代码分析的实用技术方法。 本书分为21章,覆盖恶意代码行为、恶意代码静态分析方法、恶意代码动态分析方法、恶意...
OPSWAT 2023 年恶意软件分析调查报告
恶意软件作为最普遍的攻击媒介之一,构建恶意软件分析管道有助于帮助机构满足合规性要求,并且保护敏感数据和系统安全。OPSWAT 与 Dimensional Research 调查了 300 余名安全专家...
AI 如何赋能恶意软件分析
VirusTotal 横跨 195 个国家/地区每天处理超过 200 万个文件,近二十年的运营使其收集了规模庞大的样本文件库。2023 年 4 月,VirusTotal 推出了利用...
VTScanner:一款功能强大的文件扫描和恶意软件分析检测工具
关于VTScanner VTScanner是一款基于Python 3开发的通用安全检测工具,可以帮助广大研究人员对选定的目录执行全面的文件扫描,以实现对恶意软件的检测和分析。该工具能够与VirusTo...
钓鱼文件应急溯源:方法篇
内容概览 背景 恶意软件分析技术的市场 如今,恶意软件分析已是信息安全领域的一个整体产业: 发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客...
原创 | 钓鱼文件应急溯源:方法篇
内容概览背景恶意软件分析技术的市场如今,恶意软件分析已是信息安全领域的一个整体产业:发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客户--"...
VISION-ProcMon 可视化恶意软件分析工具
VISION-ProcMon 是一款专用于恶意软件分析,特别是在执行行为分析时的工具。VISION-ProcMon 结合使用 Rust 和 Web 技术,以便在使用 ProcMon 工具捕获恶意软件的...
与AI沟通学习恶意软件分析技术V1.0
简述 与AI沟通学习病毒(恶意软件)分析技术,并将搜索的资料进行备份汇总 更新日期 2023年3月15日 版本:V1.0 概念篇 病毒分析是一项复杂的任务,需要专业的知识和技能。它通常包括以下步骤: ...
[系统安全] 四十八.恶意软件分析 (5)Cape沙箱分析结果Report报告的API序列批量提取详解
最近真的太忙了,天天打仗一样,感谢大家的支持和关注,继续加油!该系列文章将系统整理和深入学习系统安全、逆向分析和恶意代码检测,文章会更加聚焦,更加系统,更加深入,也是作者的慢慢成长史。漫漫长征路,偏向...
工具推荐C2-Hunter:实时从恶意软件中提取命令和 C2控制流量
工具地址:https://github.com/ZeroMemoryEx/C2-HunterC2-Hunter 是一款专为恶意软件分析师设计的程序,可实时从恶意软件中提取命令和控制 (C2) 流量。该...
VirusTotal利用生成式AI进行恶意软件分析
VirusTotal引入基于人工智能的代码分析特征——Code Insight。 在4月23日举办的RSA 2023大会上,谷歌云安全AI Workbench介绍了VirusTotal的新功能——Co...
5